PT-2026-34800 · Unknown · Senselive X3050
Publicado
2026-04-24
·
Atualizado
2026-04-27
·
CVE-2026-25775
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SenseLive X3050 (versões afetadas não especificadas)
Descrição
Uma falha no serviço de gerenciamento remoto permite que operações de recuperação e atualização de firmware sejam realizadas sem autenticação ou autorização. O serviço aceita solicitações relacionadas ao firmware de qualquer host acessível e não verifica privilégios de usuário, a integridade de imagens carregadas ou a autenticidade do firmware fornecido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Senselive X3050